Sie müssen eine globale HTTP(S)-Load-Balanced Compute Engine-Anwendung vor DDoS- und Layer-7-Angriffen schützen. Was konfigurieren Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Google Cloud Armor-Sicherheitsrichtlinie erstellen und an den Backend-Dienst anhängen..
Warum dies die Antwort ist
Um eine globale HTTP(S)-Load-Balanced Compute Engine-Anwendung vor DDoS- und Layer-7-Angriffen zu schützen, konfigurieren Sie eine Google Cloud Armor-Sicherheitsrichtlinie und hängen diese an den Backend-Dienst an. Cloud Armor bietet erweiterte DDoS-Abwehr und Web Application Firewall (WAF)-Funktionen, die speziell für Layer-7-Angriffe entwickelt wurden. VPC Service Controls schützen vor Daten-Exfiltration, nicht vor DDoS oder Layer-7-Angriffen auf Anwendungen. VPC-Firewall-Regeln sind zustandslos und arbeiten auf Layer 3/4, was sie für die Abwehr komplexer Layer-7-Angriffe ungeeignet macht. Hierarchische Firewall-Regeln sind ebenfalls Layer 3/4-basiert und bieten keinen Schutz vor anwendungsspezifischen Bedrohungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich